Calor de verano — todo se derrite, hasta nuestros precios.−25%−25 % en cada plan anual, hasta el 31 de agostoVer planes
EQVPS
Empezar

VPS para un servidor proxy (SOCKS5 / HTTP, tu propia IP)

Ejecuta tu propio proxy SOCKS5 o HTTP en un servidor con una IP dedicada que nadie más usa. Una dirección de salida fija que controlas — para listas blancas de API, pruebas geográficas, o una ruta de salida privada. Pago en cripto, sin KYC, desde 16 $/mes.

Un proxy es simplemente una máquina que hace peticiones en tu nombre, para que el otro lado vea la IP del proxy en lugar de la tuya. Alquila un VPS con una IP dedicada, ejecuta un demonio de proxy en él, y tienes una dirección de salida fija que es solo tuya — sin medición mensual por GB, sin pool compartido, sin que el abuso de otro caiga sobre tu IP.

La pega es que un proxy solo funciona si los clientes pueden conectarse a él. Eso es tráfico entrante en un puerto, que es exactamente lo que un plan NAT no te dará. Así que este es un trabajo de IP dedicada desde el principio.

Primero, ¿es este el proxy que de verdad quieres?

Sé honesto contigo mismo sobre el caso de uso, porque "proxy" abarca dos necesidades muy distintas:

Una IP de salida fija que controlas — esto es en lo que un proxy autoalojado es genial. Quieres una dirección de salida estable para poner en una lista blanca de API, una ruta privada para tu propio tráfico, una forma de probar cómo se ve tu app desde una IP alemana, o una IP limpia que no compartes con desconocidos. Una IP estática de centro de datos es una ventaja aquí, no un límite.

Un pool residencial rotatorio para hacer scraping de miles de páginas sin ser bloqueado — esto no lo es. Obtienes una IP de centro de datos. Algunos objetivos bloquean rangos de centros de datos de plano, y no hay rotación. Si tu trabajo es scraping de alto volumen tras rotación, un único proxy en VPS quedará limitado por tasa rápido, y preferimos decírtelo ahora que quedarnos con 16 $ por lo equivocado.

Si el primero eres tú, sigue leyendo.

Qué necesitas

La configuración: 3proxy (SOCKS5 + HTTP, un demonio)

3proxy es diminuto, hace tanto SOCKS5 como HTTP, y tiene una autenticación limpia. Instálalo, luego escribe una configuración mínima:

apt update && apt install -y 3proxy

Crea /etc/3proxy/3proxy.cfg:

# resuelve nombres, mantén un log pequeño
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7

# UN usuario — cámbialos
users proxyuser:CL:a-long-random-password

# exige ese login para cada conexión
auth strong

# SOCKS5 en 1080, HTTP en 3128
socks -p1080
proxy -p3128

Arráncalo:

mkdir -p /var/log/3proxy
systemctl enable --now 3proxy

Ahora apunta tu cliente a your.server.ip:1080 (SOCKS5) o :3128 (HTTP) con ese usuario y contraseña. curl es la prueba más rápida:

curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me

Si imprime la IP de tu servidor, estás enrutando a través de tu propio proxy.

Ciérralo a cal y canto — esta parte no es opcional

Un proxy abierto en una IP pública es encontrado por escáneres en horas y convertido en el relé de spam de otro. Dos reglas:

  1. Autenticación activada, siempre. La línea auth strong de arriba significa sin login, sin conexión. Mantenla.
  2. Protege los puertos con cortafuegos hacia las IP que realmente los usan. Si eres solo tú:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable

Si tus clientes se mueven y no puedes fijar una IP, al menos mantén auth strong y una contraseña larga, y vigila el log. El abuso que sale de tu servidor es cosa tuya — sin KYC significa que no preguntamos quién eres, no que todo valga.

Dónde esto supera a un proxy comercial

Controlas la máquina, así que no hay ningún tercero registrando por qué sitios enrutas a través de ella. La IP es estática y tuya, que es todo el sentido para una lista blanca o una ruta de salida estable. Y la pagas en cripto con una dirección de correo — un proxy atado a tu nombre real y tarjeta no es gran cosa como ruta privada.

La contrapartida, de nuevo, honestamente: es una IP, y es una IP de centro de datos. Perfecta como salida fija que posees; equivocada como pool de scraping rotatorio. Si esa es la salida que quieres, Small-IP a 16 $/mes es el punto ideal — o Nano-IP a 8 $ para un único proxy personal ligero.

Relacionado: una VPN personal si quieres tunelar todo tu tráfico en lugar de por app, y saltarse la censura si un proxy simple queda identificado donde estás.

¿Listo para desplegar? Paga en cripto, sin KYC — en línea en aproximadamente un minuto.

Desplegar →

Preguntas frecuentes

¿Qué plan necesito para un proxy?

Un plan con IP dedicada, porque un proxy tiene que aceptar conexiones entrantes en su puerto — los planes NAT no reenvían puertos arbitrarios. Small-IP (16 $/mes — 4 vCPU, 4 GB de RAM, tu propia IPv4 pública) es la elección cómoda cuando vas a empujar tráfico real o unos cuantos usuarios. Un único proxy personal ligero corre bien en Nano-IP (8 $/mes).

¿Un proxy autoalojado es lo mismo que comprar proxies residenciales?

No, y es importante. La IP de tu servidor es una dirección de centro de datos, estática y solo tuya. Eso es perfecto para una salida fija que controlas — listas blancas de API, una IP de salida estable, una ruta privada. No es un pool residencial rotatorio: algunos sitios bloquean rangos de centros de datos, y obtienes una IP, no miles. Para scraping a gran escala tras rotación, esta no es la herramienta.

SOCKS5 o HTTP — ¿cuál debería ejecutar?

SOCKS5 es más general: reenvía cualquier tráfico TCP (y UDP), así que sirve para más que navegadores. Los proxies HTTP son más simples y están bien si solo necesitas tráfico web. 3proxy, que usamos abajo, hace ambos desde una configuración, así que no tienes que elegir de verdad.

¿Podrá la gente abusar de mi proxy abierto?

Solo si lo dejas abierto. Exige siempre un usuario y contraseña, y protege el puerto con cortafuegos. Un proxy sin autenticar en una IP pública se encuentra y se abusa en horas — y el abuso desde tu servidor es tu responsabilidad. La configuración de abajo activa la autenticación desde el principio.

¿Piden documento de identidad?

No. Un correo para registrarte, USDC o USDT para pagar. Un proxy que alquilas con tu nombre real y tarjeta no es realmente una ruta privada — así que no pedimos ninguno de los dos.

Comentarios

Aún no hay comentarios. Sé el primero.

Deja un comentario

Los comentarios se moderan antes de aparecer.